在 Linux 系统“宕机”(死机、卡死、重启、Kernel Panic、OOM 等)后,定位日志是关键一步。下面按常用程度 + 场景给你一个系统性的排查路径。
journalctl -xb
-x:显示解释-b:本次启动日志journalctl -b -1
筛选关键错误:
journalctl -b -1 | grep -iE "error|panic|oom|kill|segfault|watchdog"
/var/log/messages
/var/log/syslog
/var/log/dmesg
查看:
less /var/log/messages
grep -i "panic" /var/log/messages
dmesg | less
dmesg -T | grep -i panic
如果系统已重启,可看:
journalctl -k
如果开启了 kdump:
ls /var/crash/
crash /usr/lib/debug/vmlinux /var/crash/xxx/vmcore
可看到:
grep -i "out of memory" /var/log/messages
journalctl | grep -i "oom"
示例:
Out of memory: Kill process 1234 (java)
last reboot
who -b
异常重启:
reboot system boot
grep -i "mce" /var/log/messages
grep -i "hardware error" /var/log/messages
grep -i watchdog /var/log/messages
ulimit -c
ls -l core*
分析:
gdb ./app core
bt
hs_err_pid*.logerror.log/var/log/xxx/journalctl -b -1dmesg -T | grep -i panicgrep OOM /var/log/messageslast reboot你可以补充:
uname -a)我可以直接帮你“读日志”。